CTI์ ๋ํ ๊ธฐ์
์ ์ธ์๋ณํ?
๊ณผ๊ฑฐ ์ฌ์ด๋ฒ ์ํ ์ธํ
๋ฆฌ์ ์ค(CTI)๋ IP ์ฃผ์, ํด์ ๊ฐ ๋ฑ ๋จ์ ๋ฐ์ดํฐ ์์ค์ผ๋ก ์ ๊ณต๋์๊ณ , ๊ธฐ์
๋ค์ ๊ธฐ์กด ๋ณด์ ์ฅ๋น๋ก ์ถฉ๋ถํ ํ์งํ๊ณ ์ฐจ๋จํ ์ ์์ด CTI์ ์ค์์ฑ์ ํฌ๊ฒ ๋๋ผ์ง ๋ชปํ์ต๋๋ค.
๋๋ฌธ์ ๋ช ๋
์ ๋ง ํด๋ "๋ณด์ ์ฅ๋น๋ฅผ ์ฌ๋ฉด ์ํ ์ ๋ณด๋ ์ ๊ณต๋์ง ์๋?"๋ผ๋ ์ธ์์ด ๋ง์์ผ๋, ์ต๊ทผ ์ฌ์ด๋ฒ ๊ณต๊ฒฉ์ ์ง๋ฅํ์ ํผํด ํ๋์ ๋ฐ๋ผ CTI์ ์ค์์ฑ์ด ์ธ์๋๋ฉด์ ์ด๋ฅผ ๊ตฌ๋
ํด์ ํ์ฉํ๋ ๊ธฐ์
๋ค์ด ๋์ด๋๊ณ ์์ต๋๋ค.
CTI๋ฅผ ์ฐ๋ฆฌ ๊ธฐ์
์ ๋์
ํ๋ ค๋ฉด ์ด๋ป๊ฒ ํด์ผ ํ ๊น?
CTI๋ ์ฌ์ด๋ฒ ์ํ์ ๋ํ '์ง๋'์ ๊ฐ์ต๋๋ค. ๊ณต๊ฒฉ์์ ์๋, TTPs, ์ทจ์ฝ์ ์ ๋ณด ๋ฑ์ ์ ๊ณตํ์ง๋ง, ์ด๋ฅผ ์ด๋ป๊ฒ ํ์ฉํ ์ง ๋ชจ๋ฅด๋ฉด ํฐ ๋์์ด ๋์ง ์์ต๋๋ค. ๋ง์น ์ง๋๋ฅผ ๊ฐ์ง๊ณ ์์ด๋ ์ฝ์ ์ค ๋ชจ๋ฅด๋ฉด ํญํด์ ์ธ ์ ์๋ ๊ฒ๊ณผ ๊ฐ์ฃ .
CTI๋ ๋งค์ฐ ์ ์ฉํ์ง๋ง, ์ด๋ฅผ ์ ๋๋ก ํ์ฉํ๋ ค๋ฉด ์ ๋ฌธ ์ง์์ด ํ์ํฉ๋๋ค. 2017๋
WannaCry ๋์ฌ์จ์ด ์ฌํ์์ ๊ทธ ์ค์์ฑ์ด ํ์คํ ๋๋ฌ๋ฌ์ต๋๋ค. ๋น์ ๋ง์ ๊ธฐ์
๋ค์ด ์๋์ฐ ์ทจ์ฝ์ ์ ๋ํ ์ ๋ณด ๋ถ์กฑ์ผ๋ก ํฐ ํผํด๋ฅผ ๋ดค์ง๋ง, CTI ์ง์์ ๊ฐ์ถ ๊ธฐ์
๋ค์ ์ฌ์ ์ ์ทจ์ฝ์ ์ ํ์
ํ๊ณ ํจ์น๋ฅผ ์ ์ฉํด ํผํด๋ฅผ ์๋ฐฉํ ์ ์์์ต๋๋ค.
CTI๋ฅผ ํจ๊ณผ์ ์ผ๋ก ํ์ฉํ๊ณ ์ถ๋ค๋ฉด?
Google Cloud(Mandiant)์ ๋ธ๋ก๊ทธ์์ CTI ํ์ฉ ๊ฐ์ด๋๋ฅผ ํ์ธํด ๋ณด์ธ์!
CTI ํ๋ก์ธ์ค ํ์ดํผ๋ฃจํ: CTI ํ๋ก์ธ์ค ๋ผ์ดํ์ฌ์ดํด์ ์ค์ฉ์ ๊ตฌํ - Google Cloud(Mandiant)
|